Cryptowall virus

No pa se je zgodilo tudi nam... enega uporabnika je doletel cryptowall virus, ki zašifrira vse datoteke na računalniku, nato pa želi 500USD v BitCoinih, za ključ, ki dešifrira.

K sreči na tem računalniku ni bilo pomembnejših datotek, tako da bomo naredili format C.

Me pa zanima kako se v prihodnje zavarovati proti tovrstnim virusim?
Eno je backupiranje datotek v NAS, vendar sem bral, da lahko virus zašifrira tudi omrežne diske, torej nisem nič naredil.

Kakšni predlogi?

42 odgovorov

Let me guess... Windows XP? :)

Nop.. windows 8, posodobljen.

backupiranje datotek v NAS da, ampak ne preko mapiranih diskov - preko UNC

Poleg tega bekapiranje v format (=končnico) ki je neobičajna, saj zaenkrat še nisem bral o nobenem cyptu ki bi šifriral VSE datoteke, ponavadi imajo definirane končnice, ki jih iščejo

Če se ne motim te crypto virus zadeve se ne morejo same namestit ampak se namestijo če nepazljivo klikaš po priponkah ki jih dobiš. Se pravi da je najboljša zaščita malo previdnosti in backup kateri pa seveda ni viden v mreži saj le ti virusi zakriptajo vse kar je na dosegu. Pod vse mislim dokumente slike ipd...

Zaščitiš se lahko tudi tako da računalnika ne uporabljaš z admin pravicami... pa še kaj bi se našlo.

Hvala za nasvete. Mi je jasno, da se okužiš s priponko, ampak žal nekateri uporabniki komaj vedo kaj je to priponka, kaj šele da je lahko škodljiva...
Najbolj me skrbi dejstvo, da imajo nekateri uporabniki dostop do NAS (mrežni diski), kamor se nalagajo razne skupne datoteke. Če virus pride tja, smo f*cked up.

a je to ta varianta... imamo na NAS-u vse datoteke (slike, doc, xls, pdf) kot datoteka.jpg.vvv in ce spremenis koncnico datoteka ne deluje...

Javornik:
Nop.. windows 8, posodobljen.

Kateri antivirus?
Drugače imaš na forumu tudi backup temo z nekaj pametnimi predlogi.
Osebno prisegam na macrium reflect in backup na offline USB disk

Še najboljši opcija katera pa nevem če je free je ta da poganjaš email klienta in browser v sandboxu, tako da karkoli dobiš ne pobegne v računalnik.

http://www.sandboxie.com/

Ena opcija je virtualc z linuxim .. samo ni ravno najbolj praktična zadeva.

Javornik:
Hvala za nasvete. Mi je jasno, da se okužiš s priponko, ampak žal nekateri uporabniki komaj vedo kaj je to priponka, kaj šele da je lahko škodljiva...
Najbolj me skrbi dejstvo, da imajo nekateri uporabniki dostop do NAS (mrežni diski), kamor se nalagajo razne skupne datoteke. Če virus pride tja, smo f*cked up.

Naš ata je še taka faca, da tak mail pošlje naprej na par naslovov s pripisom, da on ne zna/more odpreti priponke in prosi za prevod, ker ne zna angleško. Ga pa firbec matra kaj je notri...

Je pa tale virus očitno bil danes v gmailovem spam folderju, vsaj jaz sem opazila par e-mailov s tem naslovom od ljudi, ki jih imam v adresarju, nismo pa v kontaktu, tako, da nisem niti odpirala.

1